Malware (ang. malicious software, złośliwe oprogramowanie) to każdy program lub kod stworzony po to, żeby wyrządzić szkodę: ukraść dane i pieniądze, przejąć kontrolę nad urządzeniem, zaszyfrować pliki albo szpiegować użytkownika. Dla inwestora i tradera najgroźniejsze są odmiany nastawione na kradzież dostępu do kont i portfeli kryptowalutowych, bo skutki są natychmiastowe i zwykle nieodwracalne.
Rodzaje malware
| Rodzaj | Co robi | Zagrożenie dla inwestora |
|---|---|---|
| Infostealer | kradnie hasła zapisane w przeglądarce, pliki cookie sesji, dane rozszerzeń portfeli | przejęcie zalogowanej sesji na giełdzie z pominięciem 2FA, kradzież portfeli w przeglądarce |
| RAT | zdalny dostęp do komputera – ekran, klawiatura, pliki | atakujący działa na Twoim koncie jak Ty |
| Clipper | podmienia adresy w schowku | przelew na adres oszusta |
| Keylogger | zapisuje naciśnięcia klawiszy | przechwycone hasła, kody, seed |
| Ransomware | szyfruje pliki i żąda okupu | utrata danych, w tym kopii plików portfeli |
| Fałszywe aplikacje i rozszerzenia | podszywają się pod portfele, giełdy, narzędzia | przejęcie frazy seed lub podpisów |
Wiele rodzin malware działa w modelu usługowym – twórcy wynajmują je innym przestępcom, dlatego nowe kampanie pojawiają się stale.
Jak malware trafia na urządzenie
- Pirackie oprogramowanie – „darmowe” wersje płatnych programów, w tym narzędzi tradingowych, promowane w filmach i reklamach.
- Fałszywe oferty pracy – „rekruter” prosi o uruchomienie zadania testowego z repozytorium lub instalację aplikacji do rozmowy wideo. Grupy powiązane z Koreą Północną wielokrotnie atakowały tak pracowników branży krypto.
- Załączniki i linki – faktury, „raporty”, pliki udające dokumenty.
- Fałszywe aplikacje i rozszerzenia – kopie portfeli w sklepach i reklamach.
- Zainfekowane aktualizacje i biblioteki – atak na łańcuch dostaw.
Przykład: skala zagrożenia
W lutym 2025 roku z giełdy Bybit skradziono kryptowaluty warte około 1,5 mld USD. Według FBI stali za tym hakerzy powiązani z Koreą Północną. Punktem wejścia było zainfekowanie komputera programisty dostawcy portfela multisig, co pozwoliło podmienić kod interfejsu i nakłonić osoby zatwierdzające do podpisania złośliwej transakcji. Ten sam mechanizm w mniejszej skali dotyczy inwestorów indywidualnych: jeden zainfekowany komputer wystarczy, żeby podpisać coś innego, niż widać na ekranie.
Scenariusz umowny: trzymasz 10 000 zł na giełdzie i 30 000 zł w portfelu w przeglądarce. Infostealer z pirackiego programu kradnie ciasteczka sesji i plik portfela z hasłem zapisanym w przeglądarce. Tracisz do 40 000 zł. Gdyby 30 000 zł leżało na portfelu sprzętowym, a giełda miała białą listę wypłat, ryzyko spadłoby do ułamka tej kwoty.
Jak się chronić
- Instaluj programy tylko z oficjalnych źródeł; żadnych cracków.
- Aktualizuj system, przeglądarkę i portfele.
- Nie zapisuj haseł do giełd w przeglądarce – używaj menedżera haseł.
- Trzymaj oszczędności w portfelu sprzętowym i weryfikuj transakcje na jego ekranie.
- Używaj sprzętowego 2FA i białej listy wypłat.
- Nie uruchamiaj plików od „rekruterów” i nieznanych osób.
- Rozważ osobne urządzenie tylko do finansów i krypto.
Jeśli pracujesz w branży krypto lub fintech, zachowaj szczególną czujność wobec zadań rekrutacyjnych i „projektów do przejrzenia”. Uruchamiaj cudzy kod wyłącznie w odizolowanym środowisku, np. na maszynie wirtualnej bez dostępu do Twoich kont i portfeli.
Najczęstsze błędy
- Przekonanie, że antywirus wyłapie wszystko.
- Łączenie na jednym komputerze gier, pirackich programów i portfeli krypto.
- Pozostawanie zalogowanym na giełdach latami.
- Dalsze korzystanie z portfela po infekcji zamiast przeniesienia środków na nowy seed.
Perspektywa tradera
Dla tradera komputer to narzędzie pracy, a jego bezpieczeństwo – część zarządzania ryzykiem. Nie da się ograniczyć stop lossem straty z przejętego konta, więc ograniczaj ekspozycję: trzymaj na giełdach tylko kapitał potrzebny do handlu, klucze API bez prawa wypłat, a resztę offline. Jeśli podejrzewasz infekcję, najpierw przenieś środki z czystego urządzenia, potem zajmij się komputerem.
Najczęstsze pytania
Czym jest infostealer?
To malware, które kradnie hasła, pliki cookie sesji i dane portfeli z przeglądarki. Skradziona sesja pozwala czasem zalogować się bez hasła i 2FA.
Czy Mac lub telefon są odporne na malware?
Nie. Są rzadziej celem niż Windows, ale istnieje malware na macOS, Androida i iOS. Ostrożność obowiązuje na każdym systemie.
Jak rozpoznać fałszywą ofertę pracy?
Sygnały ostrzegawcze to pośpiech, prośba o uruchomienie kodu lub instalację nietypowej aplikacji do rozmowy oraz wynagrodzenie zbyt dobre na tle wymagań.
Co zrobić po infekcji?
Z czystego urządzenia przenieś środki na nowy portfel z nowym seedem, zmień hasła, zakończ aktywne sesje na giełdach, a zainfekowany system przeinstaluj.
Tekst ma charakter edukacyjny i nie stanowi rekomendacji inwestycyjnej.


